Dekoder JWT
Dekoduj i sprawdzaj tokeny JWT: header, payload i sygnatura. Darmowe narzędzie do debugowania uwierzytelniania i bezpieczeństwa API.
Nagłówek
Dane
Roszczenia
Podpis
⚠️ Weryfikacja podpisu wymaga klucza tajnego.
Popularne narzędzia
O Dekoderze JWT
Dekoduj i sprawdzaj tokeny JSON Web Token (JWT). Wyświetlaj nagłówek, ładunek i czas wygaśnięcia. Niezbędne do debugowania uwierzytelniania.
Przypadki użycia
Jak używać
Wklej token JWT w polu wejściowym
Wyświetl zdekodowane sekcje nagłówka i ładunku
Sprawdź czas wygaśnięcia i claimy
Wyświetl szczegóły algorytmu podpisu
Porady Pro
- JWT ma 3 części: nagłówek, ładunek i podpis
- Claim exp to znacznik czasu Unix wygaśnięcia
- Nigdy nie udostępniaj tokenów JWT publicznie
Często zadawane pytania
JSON Web Token (JWT) to kompaktowy, bezpieczny dla URL sposób reprezentowania claimów między dwiema stronami. Jest powszechnie używany do uwierzytelniania i wymiany informacji.
Możesz zmodyfikować ładunek, ale podpis stanie się nieprawidłowy. Serwer odrzuci zmodyfikowane tokeny, chyba że znasz klucz tajny.
Ładunek zawiera claimy - takie jak ID użytkownika, uprawnienia, czas wygaśnięcia (exp) i inne niestandardowe dane potrzebne twojej aplikacji.